29.01.2013 Aufrufe

Datenschutz bei Zahnarztpraxis, KZV und Krankenkassen

Datenschutz bei Zahnarztpraxis, KZV und Krankenkassen

Datenschutz bei Zahnarztpraxis, KZV und Krankenkassen

MEHR ANZEIGEN
WENIGER ANZEIGEN

Verwandeln Sie Ihre PDFs in ePaper und steigern Sie Ihre Umsätze!

Nutzen Sie SEO-optimierte ePaper, starke Backlinks und multimediale Inhalte, um Ihre Produkte professionell zu präsentieren und Ihre Reichweite signifikant zu maximieren.

<strong>Datenschutz</strong> <strong>bei</strong> <strong>Zahnarztpraxis</strong>, <strong>KZV</strong><br />

<strong>und</strong> <strong>Krankenkassen</strong><br />

• <strong>Datenschutz</strong>aufsicht<br />

• Rechtsgr<strong>und</strong>lagen<br />

Thilo Weichert<br />

Landesbeauftragter für <strong>Datenschutz</strong><br />

Schleswig-Holstein, Leiter des ULD<br />

<strong>KZV</strong> Schleswig-Holstein<br />

Kiel, 27.09.2012<br />

www.datenschutzzentrum.de<br />

• <strong>Datenschutz</strong> in der <strong>Zahnarztpraxis</strong><br />

• Kassenzahnärztliche Vereinigung<br />

• <strong>Krankenkassen</strong><br />

• Hilfen<br />

Inhalt<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 2


www.datenschutzzentrum.de<br />

Kontrolle Beratung Ausbildung<br />

inkl.<br />

DATEN-<br />

SCHUTZ-<br />

AKADEMIE<br />

Primäre<br />

Adressaten:<br />

Unabhängiges Landeszentrum für<br />

<strong>Datenschutz</strong><br />

Verwaltung<br />

Wirtschaft<br />

Bürger<br />

IT-Labor Modell-<br />

Projekte<br />

Gütesiegel Audit<br />

Wirtschaft,<br />

Wissenschaft,<br />

Verwaltung<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 3<br />

www.datenschutzzentrum.de<br />

Struktur der <strong>Datenschutz</strong>aufsicht in<br />

Deutschland<br />

• Öffentlicher Bereich (auch <strong>KZV</strong>en): Landesbeauftragte für<br />

<strong>Datenschutz</strong>,<br />

Koordinierung: Konferenz der <strong>Datenschutz</strong>beauftragten des<br />

B<strong>und</strong>es <strong>und</strong> der Länder (BSB-Konferenz)<br />

Ar<strong>bei</strong>tskreis „Ges<strong>und</strong>heit <strong>und</strong> Soziales“, Vorsitz: Bayern<br />

• Nicht-öffentlicher Bereich (auch Zahnärzte): Landes-<br />

<strong>Datenschutz</strong>aufsichtsbehörden nach § 38 BDSG<br />

Koordinierung: Düsseldorfer Kreis<br />

• Europa: Artikel-29-Ar<strong>bei</strong>tsgruppe<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 4


www.datenschutzzentrum.de<br />

7 Regeln des <strong>Datenschutz</strong>es<br />

• Rechtmäßigkeit<br />

• Einwilligung<br />

• Zweckbindung<br />

• Erforderlichkeit <strong>und</strong> Datensparsamkeit<br />

• Transparenz <strong>und</strong> Betroffenenrechte<br />

• Datensicherheit<br />

• Kontrolle<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 5<br />

www.datenschutzzentrum.de<br />

<strong>Datenschutz</strong>themen <strong>bei</strong> der (zahn-)<br />

ärztlichen Versorgung<br />

• Gesetzliche Krankenversicherung<br />

Abrechnung, Abrechnungskontrolle (auch Qualität,<br />

Wirtschaftlichkeit)<br />

Elektronische Ges<strong>und</strong>heitskarte <strong>und</strong> Telematik-Infrastruktur<br />

Abrechnung Praxisgebühr über Anwälte i.A. der K(Z)Ven?<br />

• Private Abrechnung<br />

Einwilligung in externe Abrechnung<br />

(Vorab-) Abtretung von Forderungen<br />

• Datenverar<strong>bei</strong>tung in der (Zahn-)Arztpraxis<br />

Organisation<br />

Technikeinsatz<br />

Materielle Zulässigkeit<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 6


www.datenschutzzentrum.de<br />

Rechtsgr<strong>und</strong>lagen<br />

• Sozialgesetzbücher (insbes. SGB V <strong>und</strong> X)<br />

• Landesdatenschutzgesetz (Zuständigkeit für<br />

<strong>Datenschutz</strong>kontrolle)<br />

• B<strong>und</strong>esdatenschutzgesetz (insbes. §§ 27 ff. BDSG,<br />

Zahnarztpraxen)<br />

• § 203 StGB Schutz des Patientengeheimnisses (zahn-<br />

/ärztliche Schweigepflicht)<br />

• Berufsordnungen der Zahnärztekammern<br />

(Verschwiegenheit, Dokumentationspflicht, z. B. §§ 7, 12<br />

BO ZÄK SH)<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 7<br />

www.datenschutzzentrum.de<br />

Patientengeheimnis<br />

• Verpflichtet ZahnärztInnen <strong>und</strong> deren GehilfInnen<br />

(angestellte Beschäftigte)<br />

• Problemfälle: externes Labor, Systemadministrator,<br />

Abrechnung<br />

• Lösung: Schriftliche Einwilligung/Schweigepflichtentbindung<br />

• Gesetzliche Durchbrechung des Patientengeheimnisses:<br />

Sozialgesetzbücher (im Rahmen der Abrechnung)<br />

Strafprozessordnung<br />

Gesetzlicher Notstand/Nothilfe (§ 34 StGB)<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 8


www.datenschutzzentrum.de<br />

Sozialgeheimnis<br />

• § 35 SGB I gilt für Personen (auch Verstorbene) <strong>und</strong><br />

Geschäftsdaten<br />

• Gilt für <strong>KZV</strong>en <strong>und</strong> <strong>Krankenkassen</strong><br />

• Kann Patientengeheimnis überwinden (SGB V, § 76 SGB X)<br />

• Erlaubt eine Verar<strong>bei</strong>tung <strong>und</strong> Nutzung nur auf Gr<strong>und</strong>lage<br />

einer ausdrücklichen gesetzlichen Regelung (SGB V, §§ 67<br />

ff. SGB X)<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 9<br />

www.datenschutzzentrum.de<br />

Technisch-organisatorische Maßnahmen<br />

in der <strong>Zahnarztpraxis</strong><br />

• Diskretionszonen (Empfangs-, Warte- Behandlungsbereich)<br />

• Mithörmöglichkeit anderer Patienten (Behandlung, Telefon,<br />

Mehrstuhlpraxis in der Kieferorthopädie)<br />

• Telefax <strong>und</strong> Bildschirme<br />

• Sichere Aufbewahrung von Patientenakten (auch Archiv)<br />

• Zuverlässige Aktenvernichtung<br />

• Verschwiegenheitsverpflichtung der Bediensteten<br />

• Bestellung eines betriebl. <strong>Datenschutz</strong>beauftragten<br />

• Vorabkontrolle der EDV<br />

• Abschottung <strong>und</strong> Absicherung der Praxis-EDV<br />

• Sicherstellung (verschwiegene) Systemadministration<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 10


www.datenschutzzentrum.de<br />

Problemfall: Externe Abrechnung<br />

• Privilegierung der PVS (§ 203 Abs. 1 Nr. 6 StGB)<br />

• Aber: Einwilligung ist immer nötig<br />

(informiert, freiwillig, bestimmt, schriftlich)<br />

• Praxisproblem: Einschaltung von Auskunfteien,<br />

Rechtsanwälten, Inkassofirmen, Vorab-Abtretung der<br />

Forderungen<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 11<br />

www.datenschutzzentrum.de<br />

Weitere aktuelle Praxisprobleme<br />

• Anbindung des Praxisrechners ans Internet<br />

• (Zahn-)Arzt-Webseiten im Internet<br />

• (Zahn-)Ärztebewertung im Internet (AOK-Navigator)<br />

• Digitale Bilddatenerhebung (Behandlung,<br />

Identifizierung/Fotografieren, Praxiskontrolle)<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 12


www.datenschutzzentrum.de<br />

Kassenzahnärztliche Vereinigung - <strong>KZV</strong><br />

• Körperschaft des öffentlichen Rechts (§§ 77 ff., DV § 285<br />

SGB V)<br />

• Führt Zahnarztabrechnung mit den <strong>Krankenkassen</strong> durch<br />

• Verantwortung für Übermittlungsweg der<br />

Abrechnungsdaten (vgl. KV-SafeNet)<br />

• Führt Zahnarztregister<br />

• Führt Wirtschaftlichkeitskontrollen <strong>und</strong> Qualitätssicherung<br />

durch (§§ 106 ff., 135 ff. SGB V)<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 13<br />

www.datenschutzzentrum.de<br />

<strong>Krankenkassen</strong><br />

• Rechtsgr<strong>und</strong>lagen: 143 ff. SGB V<br />

• Ausgestaltung als Zwitter: hoheitliches Vorgehen <strong>und</strong><br />

Kassenkonkurrenz<br />

• Datenverar<strong>bei</strong>tung nach § 284 SGB V (Abrechnung,<br />

Beratung, Unterstützung, Modellvorhaben, RSA)<br />

• Patientenbezogene Leistungsprofile<br />

• Abrechnungskontrolle durch den MDK (§§ 275 ff. SGB V)<br />

• Verantwortlich für Ausgabe der eGK (§ 291a SGB V)<br />

• Übergreifende Qualitätssicherungsmaßnahmen: § 299<br />

• Datentransparenz: §§ 303a ff. SGB V<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 14


www.datenschutzzentrum.de<br />

• Aktion „<strong>Datenschutz</strong> in meiner (Zahn-) Arztpraxis“<br />

des ULD in Kooperation mit der Ärztekammer <strong>und</strong> der<br />

Zahnärztekammer Schleswig-Holstein<br />

https://www.datenschutzzentrum.de/medizin/arztprax/index.htm<br />

https://www.datenschutzzentrum.de/medizin/<br />

• Virtuelles <strong>Datenschutz</strong>büro<br />

http://www.datenschutz.de<br />

Hilfen<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 15<br />

www.datenschutzzentrum.de<br />

<strong>Datenschutz</strong> <strong>bei</strong> <strong>Zahnarztpraxis</strong>, <strong>KZV</strong> <strong>und</strong><br />

<strong>Krankenkassen</strong><br />

Dr. Thilo Weichert<br />

Unabhängiges Landeszentrum für <strong>Datenschutz</strong> Schleswig-<br />

Holstein (ULD)<br />

Holstenstr. 98, 24103 Kiel<br />

mail@datenschutzzentrum.de<br />

https://www.datenschutzzentrum.de<br />

27.09.2012 - <strong>KZV</strong> - Weichert - <strong>Datenschutz</strong> für Zahnärzte Folie 16

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!